把任务的协调状态迁到自建 Vikunja 的 cmbuyer 项目,git 保留单向投影, 并把「活跃任务写路径不得重叠」从自然语言规则变成机器门禁。 - scripts/vikunja_export.py:单向导出(只发 GET),stdlib-only 的 HTML→Markdown,只覆盖标记区块内,幂等,含 --selftest - scripts/vikunja-mcp.sh:MCP 启动包装从家目录迁入仓库,版本写死 1.1.1 - scripts/validate_agent_context.py:新增四项离线检查——DOING 任务写路径 互斥、通配不得圈走共享文档、导出区块 sha256、连接键一致性 - docs/agent-context.json:新增 shared_documents 与 tracker,schema_version 2 - vikunja.env 比照 gitea.env 加入 gitignore,提交 vikunja.env.example write_paths、## 边界与安全边界条目的权威留在 git,不迁往 Vikunja: 安全边界能否收紧靠 git diff 逐条复核,权威搬到远端会切断审计链。 门禁上线即报出存量违规:T-005 与 T-006 同为 DOING,在 06-tasks.md、 08-interaction-checklist.md、routes.md、current-state.md 四处重叠。 按 T-008 规定不得绕过,须由两者所有者收窄写路径或人工确认后转 DONE。 Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
51 lines
1.2 KiB
Markdown
51 lines
1.2 KiB
Markdown
---
|
|
id: T-XXX
|
|
title: 一句话任务名
|
|
phase: 0
|
|
deps: []
|
|
status: TODO
|
|
created: YYYY-MM-DD
|
|
vikunja_task_id: null
|
|
context_ref: null
|
|
work_branch: null
|
|
needs_device: false
|
|
needs_human_review: false
|
|
write_paths:
|
|
- docs/tasks/T-XXX.md
|
|
- path/to/allowed/module/**
|
|
---
|
|
|
|
## 问题 / 背景
|
|
|
|
说明当前事实、为什么要做,以及不做会阻塞什么。
|
|
|
|
## 关联需求与交互
|
|
|
|
- 功能:F-XXX
|
|
- 用户故事:US-XXX
|
|
- 交互:IX-XXX;无界面时写不适用
|
|
- 架构 / API:对应章节
|
|
|
|
## 方案
|
|
|
|
按文件和模块写清怎么实现、如何处理失败、安全边界如何保证。
|
|
|
|
涉及 `04-architecture.md` 第四节安全边界时,逐条列出本任务触及哪些边界、用哪个测试
|
|
用例证明未被放宽。
|
|
|
|
## 验收要点
|
|
|
|
- 写明可观察结果。
|
|
- 写明实际验证命令。
|
|
- 涉及真机时写明取证要求(设备、Android 版本、**拼多多 App 版本**、产物路径)。
|
|
- 涉及不可逆动作时写明安全停止证据。
|
|
- 涉及人工评审时写明评审入口、检查清单和未确认项;确认前不得标 `DONE`。
|
|
|
|
## 边界
|
|
|
|
明确不修改的模块、不实现的后续功能、不得放宽的既有约束。
|
|
|
|
## 执行记录
|
|
|
|
开工后记录修改、命令、结果、环境、决策和 blocker。
|